[情報] 隨身碟病毒 髒髒的資料夾

看板AntiVirus (防毒)作者 (Requiescat in pace)時間15年前 (2010/11/26 09:25), 編輯推噓8(912)
留言12則, 5人參與, 最新討論串1/1
最近中的隨身碟病毒 搭配autorun.inf 插了社團學弟的電腦中的 =___= 另有核心,單純砍掉這兩者無用 會變名,資訊蒐集不易 老招數,會咬著C:\WINDOWS\explorer.exe不放 Efix只會刪除,但是僅此而已 已經見過的幾個名字,看描述應該是同一支病毒或者其亞種 \DARKAN \sharic.exe \Kurcina\prokleta.exe \vp.exe \FANFAN \partis.exe \xXx \ 如果有人能夠出手相助的也請多多指教T口T ================================================================================ EF刪除的檔案列表:"i:\autorun.inf" ================================================================================ EF刪除的檔案備份位置列表:i:\autorun.inf => C:\EF_BACKUP\backup\i\autorun.inf.vir ================================================================================ 各磁碟根目錄含有隱藏屬性的資料夾和檔案 : 2010-04-05 17:54:43 . 2010-04-05 17:54:43 <DIR> ---h-d--- c:\$AVG 2001-09-07 02:00:00 . 2001-09-07 02:00:00 213830 rash----- c:\bootfont.bin 2010-01-23 18:08:17 . 2010-01-23 18:08:17 <DIR> r--h-d--- c:\MSOCache 2010-09-01 12:11:09 . 2010-09-01 12:11:09 <DIR> ---h-d--- d:\$AVG 2010-11-26 08:41:38 . 2010-11-26 08:41:37 <DIR> r-sh-d--- i:\kurcina ================================================================================ 下略 -- ██ ██ ██ ██ █ █√ █√ ██ ██ █ _ ▄ █ ─ █∠ . . annchang  ̄ ̄ ) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.168.4.63

11/26 11:17, , 1F
置底沒照著做誰能幫你啊, 還有這算什麼情報
11/26 11:17, 1F

11/26 15:35, , 2F
看到下略有點笑了,當真下面的資訊都沒用? XDD
11/26 15:35, 2F

11/26 17:18, , 3F
懷疑中毒請用求救格式發文
11/26 17:18, 3F

11/26 17:18, , 4F
並附上「Combofix、Hijackthis、SRENG」的報告
11/26 17:18, 4F

11/26 17:18, , 5F
使用方法可以在置底求救文範例找到
11/26 17:18, 5F

11/26 17:18, , 6F
或是發文時選擇分類1,會自動載入範例
11/26 17:18, 6F

11/26 17:18, , 7F
(詳細請見您的站內信)
11/26 17:18, 7F

11/26 22:35, , 8F
我也中了這支毒,Efix跟usbcleaner6.0都清不掉
11/26 22:35, 8F

11/26 22:41, , 9F
原po如果你解決了,可以順便告訴我嗎
11/26 22:41, 9F

11/28 14:33, , 10F
C:\Documents and Settings\使用者帳\Application Data
11/28 14:33, 10F

11/28 14:34, , 11F
裡面會有一個隱藏的資料夾圖案...
11/28 14:34, 11F

11/28 14:38, , 12F
看看是不是病毒
11/28 14:38, 12F
文章代碼(AID): #1Cxmn-5e (AntiVirus)
文章代碼(AID): #1Cxmn-5e (AntiVirus)